Coldcard漏洞揭露1.16億美元自託管風險:Gray

BTC
冷卡種子生成漏洞硬體錢包自我保管比特幣安全
2026-08-12來源: crypto.news
Coldcard漏洞揭露1.16億美元自託管風險:Gray

據TEXITcoin創始人Bobby Gray稱,Coldcard種子生成失敗已使約1.16億美元的比特幣面臨被盜風險,同時重新引發了用戶如何驗證自我保管工具安全性的疑問。

摘要

  • 據報導,攻擊者已從超過5,200個地址竊取了約1,816 BTC,價值1.16億美元
  • 固件錯誤導致部分Coldcard種子僅有約40位熵,而非128位。
  • Gray表示,添加了獨立骰子生成熵的用戶未受報導的攻擊影響。
  • Coinkite已發布修補固件,但現有易受攻擊的種子需要完全遷移錢包

TEXITcoin創始人Bobby Gray告訴crypto.news,Coldcard用戶之所以遭受損失,是因為他們信任硬件錢包生成安全的助記詞,而沒有獨立檢查隨機性來源。

「Coldcard在一個有缺陷的種子生成器上運行了五年,仍然讓人們損失了1.16億美元,」Gray說。

「其中一些錢包生成的種子熵僅有40位,而不是他們承諾的128位。」

Gray表示,較低的熵使原本設計用於抵禦暴力破解的恢復短語變成了攻擊目標,堅定的攻擊者無需物理訪問設備即可搜索這些短語。

Coldcard種子缺陷削弱了錢包安全性

Coldcard是加拿大硬件製造商Coinkite製造的僅支持比特幣的硬件錢包。硬件錢包將私鑰與聯網計算機隔離,並在設備內簽署交易,從而減少惡意軟件和在線攻擊的暴露。

Coldcard的報導故障發生在私鑰進入安全存儲之前。根據Coinkite安全公告,固件集成錯誤導致受影響的設備在創建錢包種子時使用了可預測的軟件隨機數生成器,而非預期的硬件源。

受影響的Coldcard Mk2和Mk3設備的固件版本為4.0.1至4.1.9。第一個易受攻擊的版本於2021年3月發布,該錯誤在Coinkite於7月30日披露之前已活躍超過五年。

Coinkite估計,在受影響的Mk2和Mk3設備上創建的種子包含約40位有效熵。根據公告,易受攻擊的Mk4、Mk5和Q設備生成的熵約為72位,而非預期的128位。

正確生成的128位種子提供了極大的可能組合集。將有效隨機性降低到40位僅留下約一萬億種可能性,當攻擊者對錢包的種子生成過程有足夠了解時,專業計算系統可以搜索該範圍。

TRM Labs表示,攻擊者可以在不打開、竊取或修改硬件錢包的情況下重建受影響的私鑰。這家區塊鏈情報公司將該錯誤歸因於固件版本4.0.1引入的構建配置。

根據TRM Labs引用的鏈上估計,初步損失約為1,816 BTC,價值約1.16億美元,涉及超過5,200個地址。自7月30日開始出現了四波疑似攻擊,但TRM警告稱,隨著調查人員確認受害者報告並追蹤更多地址,總數可能發生變化。

Gray表示自我保管本身並未失敗

8月6日的分析中,Gray將該事件描述為創建私鑰過程中的失敗,而非比特幣或Coldcard設備內部物理安全組件的妥協。

據Gray稱,攻擊者無需竊取設備、獲取PIN碼或安裝惡意固件。一旦攻擊者重建了易受攻擊的種子,他們就可以推導出相關的私鑰,並從另一個系統簽署交易。

「那些費心添加自己的骰子滾動以增加額外熵的人安然無恙,而那些只是信任設備處理的人則被清空了,」Gray說。

Coinkite 的建議支持獨立隨機性的區別。該公司表示,在創建種子時至少進行了 50 次公平、私密且獨立的骰子擲骰的用戶,不會僅因隨機數生成器缺陷而面臨風險。擲骰次數在 50 到 98 次之間至少增加了 128 位元的熵,而 99 次或以上則增加了約 256 位元。

少於 50 次擲骰不符合 Coinkite 所述的例外情況。無法記住擲骰次數、過程是否私密,或保留哪些最終種子詞的用戶,建議遷移其資金。

Gray 認為,此事件不應被視為中心化託管在任何情況下都更安全的證據。在他看來,自我託管要求用戶驗證其金鑰的創建方式,而不是僅依賴產品列出的安全功能。

「盲目信任是這裡失敗的原因,而自我託管卻承擔了不應有的指責。如果你沒有獨立驗證你的熵,你實際上不知道你持有的是什麼,無論周圍堆疊了多少安全功能。」

他的 TEXITcoin 文章也將此事件與釣魚、惡意韌體和供應鏈攻擊區分開來。Gray 將韌體問題歸類為錢包製造商的嚴重錯誤,而不是 Coinkite 設計產品以竊取客戶資金的證據。

Coldcard 損失改變了託管決策

用戶行為已朝與 Gray 建議不同的方向發展。事件發生後,OKX 報告了創紀錄的存款,一些比特幣持有者將資產從個人錢包轉移到中心化平台。

正如 crypto.news 先前報導,OKX 首席合規官 Jonathan Brockmeier 表示,這些流入代表了與 FTX 崩潰後所見行為相反的現象,當時用戶從交易所提取資產並將其轉入自我託管。

Gray 拒絕了將比特幣留在交易所就能解決問題的想法。他表示,中心化服務控制客戶金鑰,可以凍結提款、遭受安全漏洞或財務失敗。

「因為設備讓你失望就跑回交易所也不是解決方案,因為那只是把你的風險和金鑰交給別人去丟失而已,」Gray 說。

區塊鏈調查人員尚未將盜竊歸因於某個已識別的組織。TRM 表示,疑似攻擊波次中交易結構的差異可能表明有多個攻擊者,而大多數被盜的比特幣最初仍留在整合地址中。

該公司檢測到有限的洗錢活動,包括 8 月 4 日向 Wasabi 存入 64.9 BTC,以及通過 Tornado Cash 發送 200 ETH。TRM 表示,交易模式不同於通常與有組織的國家支持的駭客組織相關的快速洗錢方法。

美國投資者面臨不同的託管權衡

對於只想接觸比特幣價格的美國投資者來說,在美國上市的現貨比特幣交易所交易基金消除了生成種子、更新錢包韌體或維護實體備份的需要。

Bloomberg Intelligence 分析師 Eric Balchunas 表示,Coldcard 損失加強了受監管現貨比特幣 ETF 的理由。一份 關於 ETF 託管的報告指出,諸如 BlackRock 的 iShares Bitcoin Trust ETF 等產品依賴機構託管人,而不是要求股東控制私鑰。

BlackRock 向 SEC 提交的文件將 Coinbase Custody 列為 IBIT 比特幣的主要託管人,並將 Anchorage Digital Bank 列為該信託可能使用的另一託管人。然而,股東擁有的是交易所交易的證券,無法將基礎比特幣提取到個人錢包或用於支付。

機構託管也轉移了風險,而不是消除風險。IBIT 的文件將駭客攻擊、員工不當行為、技術故障和未經授權的轉帳列為可能的損失來源。文件還指出,Coinbase 共享的保險可能無法涵蓋所有潛在事件。

Coldcard 用戶必須更換易受攻擊的種子

Coinkite 已為所有受影響型號發布了修復韌體,包括 Mk2 和 Mk3 設備的 4.2.0 版、標準 Mk4 和 Mk5 設備的 5.6.0 版,以及標準 Coldcard Q 的 1.5.0Q 版。

安裝更新僅能修正未來種子的生成。Coinkite 表示,韌體無法為現有的恢復短語添加隨機性,因為即使使用者將其匯入另一個錢包,弱點仍然附著在種子上。

受影響的使用者被指示安裝正確的韌體,生成全新的種子,驗證其指紋和接收地址,並在轉移剩餘餘額之前發送一筆小額測試交易。Coinkite 建議使用者保留舊備份,直到轉帳到達替換錢包並獲得網路確認。